时间:2021-05-23
我在偶尔一次玩注册表的过程中发现了一个比较巧妙的隐藏方法,我们知道,在资源管理器的工具――文件夹选项――查看选项卡里和隐藏相关的有这么几项:
隐藏受保护的操作系统文件(推荐)
隐藏文件和文件夹里的 “不显示隐藏的文件和文件夹”和“显示所有文件和文件夹”两项
他们在注册表中的位置在:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\
CurrentVersion\Explorer\Advanced\Folder\Hidden 它下面有两个项,NOHIDDEN和SHOWALL ,正常情况下,NOHIDDEN下面有个text的字串值“不显示隐藏的文件和文件夹”和一个叫CheckedValue的双字节键,值为0x00000002 (十六进制) ,而SHOWALL下面同样有text的键,值为“显示所有文件和文件夹”,CheckedValue的值为0x00000001 。
(点击放大)
先解释一下这个十六进制值的含义表示未选中,1表示选中了,大家可以把他们都改成1试试,会发现只能二选一的单选按钮竟然都被选中了!
而2的意思是谁着另一个的选中而变化,比如当一个的值为2时,另一个如果是1,那么它就会变成选中,这时在查看选项卡里调整是有效的的,但是,如果对方是0,那么它就会始终保持选中状态,不论在选项卡里怎么调,下一次打开时还会保持选中状态。
利用这个特性,不知大家想到了什么?对,我们可以把文字叙述反过来!奇特的是,两者的文字颠倒之后在图形面板上显示的时候仍然是以前的顺序!接着我们调整一下两个人CheckedValue 的值,把NOHIDDEN的CheckedValue值改成2,把SHOWALL的CheckedValue 值改成0,这样不管以后在面板里怎么调,始终都不会显示隐藏的文件和文件夹了!而且在别人看来,他们选的明明是“不显示隐藏的文件和文件夹”啊 ,一切看起来都那么正常!
我想这个发现在帮助我们隐藏文件,木马上有一定的利用价值,把修改后的注册表文件贴上来:
Windows Registry Editor Version 5.00
[这里要空一行哦!]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"Text"="不显示隐藏的文件和文件夹"
"CheckedValue"=dword:00000000
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\
CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN]
"Text"="显示所有文件和文件夹"
"CheckedValue"=dword:00000002
保存为reg文件双击导入就可以了,不过记得会还原哦!最好是给自己留一份解药:
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\
CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"Text"="显示所有文件和文件夹"
"CheckedValue"=dword:00000001
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\
CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN]
"Text"="不显示隐藏的文件和文件夹"
"CheckedValue"=dword:00000002
这样做的效果相当于是让隐藏和显示调了个个,不注意的人说不定就被骗了,嘿嘿!
希望大家看了此文能发现更多更巧妙的隐藏方法!
声明:本页内容来源网络,仅供用户参考;我单位不保证亦不表示资料全面及准确无误,也不保证亦不表示这些资料为最新信息,如因任何原因,本网内容或者用户因倚赖本网内容造成任何损失或损害,我单位将不会负任何法律责任。如涉及版权问题,请提交至online#300.cn邮箱联系删除。
这几天碰到个很奇怪的问题,软件安装完了之后,使用正常,但是在重新启动之后注册表里面的用户设置居然丢失。进注册表看的时候发现注册表键都在,只是值的内容没了。根据P
一、直接在注册表里修改,不用第三方工具(1)按下键盘上的win键在运行框,输入regedit,打开注册表(2)导出一份注册表,这样做是为了如果后面操作错误的话可
1.在IE浏览器点“打印”—“页面设置”,IE的默认设置如下图2.设置在注册表里3.C#代码实现4.Javascript代码实现5.法二,使用JS修改注册表,但
注册表法 许多软件可以通过修改注册表的形式来隐藏“回收站”,此时只要将其改回,也就找回“回收站”图标了,具体操
有时候服务器管理员会用TCP/IP筛选限制端口,让我们无法登陆3389等等需要解除这一限制,只需要导出注册表进行修改就行了:TCP/IP筛选在注册表里有三处,分